Összefoglaló
A Perl XSLoader magas kockázati besorolású sérülékenysége vált ismertté, melyet kihasználva a támadó tetszőleges kódot futtathat az érintett rendszeren. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
Az XSLoader komponensnek egy speciálisan megszerkesztett adatot megadva tetszőleges kód futtatható az aktuális munkakönyvtárból, még akkor is, ha az éppen nem szerepel a PERL modulok és függvénykönyvtárak keresési útvonalát tartalmazó @INC változóban.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
execute arbitrary codeHatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: rt.cpan.org
Egyéb referencia: perl5.git.perl.org
Egyéb referencia: www.securitytracker.com